快好知 kuaihz订阅看过栏目

 

电子邮件,简称电邮,是指一种由一寄件人将数字信息发送给一个人或多个人的信息交换方式,一般会通过互联网或其他电脑网络进行书写、发送和接收信件,目的是达成发信人和收信人之间的信息交互。一些早期的电子邮件需要寄件人和收件人同时在线,类似即时通信。现在的电子邮件系统以是存储与转发的模型为基础。邮件服务器接受、转发、提交及存储邮件。寄信人、收信人及他们的电脑都不用同时在线。寄信人和收信人只需在寄信或收信时简短的连接到邮件服务器即可。

概述

今天使用的最多的通讯系统是互联网,同时电子邮件也是互联网上最受欢迎且最常用到的功能之一。

以往电子邮件会用来泛指所有电子式的文件转送。例如在1970年代初期有几位作家用“电子邮件”来描述文件的传真。因此很难确定什么时候开始用“电子邮件”来描述匹配现在定义的电子邮件。

电子邮件(匹配现代定义,下同)包括三个部分,消息的“信封”、邮件标头及邮件内容。标头会至少包括一些传递邮件相关的信息,例如寄信人的邮件地址及一至多个收信人的邮件地址,一般会包括一些叙述性的内容,例如邮件的标题以及时间等。

电子邮件最早是纯文字(ASCII)的沟通媒介,但后来扩展像可以加入多媒体的附件、其他字符集的文字,其程序RFC2045到2049中,同时也产生了多用途互联网邮件扩展(MIME)。

格式

在Internet中,邮件地址如同自己的身份,一般而言邮件地址的格式如下:somebody@domain_name+后缀。此处的domain_name为域名的标识符,也就是邮件必须要交付到的邮件目的地的域名。而somebody则是在该域名上的邮箱地址。后缀一般则代表了该域名的性质,与地区的代码。例如:com、edu.cn、gov、org等等。域名真正从技术上而言是一个邮件交换机,而不是一个机器名。

电子邮件

常见的电子邮件协议有以下几种:SMTP(简单邮件传输协议)、POP3(邮局协议)、IMAP(Internet邮件访问协议)。这几种协议都是由TCP/IP协议族定义的。

SMTP(Simple Mail Transfer Protocol):SMTP主要负责底层的邮件系统如何将邮件从一台机器传至另外一台机器。

POP(Post Office Protocol):目前的版本为POP3,POP3是把邮件从电子邮箱中传输到本地计算机的协议。

IMAP(Internet Message Access Protocol):目前的版本为IMAP4,是POP3的一种替代协议,提供了邮件检索和邮件处理的新功能,这样用户可以完全不必下载邮件正文就可以看到邮件的标题摘要,从邮件客户端软件就可以对服务器上的邮件和文件夹目录等进行操作。IMAP协议增强了电子邮件的灵活性,同时也减少了垃圾邮件对本地系统的直接危害,同时相对节省了用户察看电子邮件的时间。除此之外,IMAP协议可以记忆用户在脱机状态下对邮件的操作(例如移动邮件,删除邮件等)在下一次打开网络连接的时候会自动执行。

当前的两种邮件接受协议和一种邮件发送协议都支持安全的服务器连接。在大多数流行的电子邮件客户端程序里面都集成了对SSL连接的支持。

除此之外,很多加密技术也应用到电子邮件的发送接受和阅读过程中。他们可以提供128位到2048位不等的加密强度。无论是单向加密还是对称密钥加密也都得到广泛支持。

安全性

安全考量包括传输安全、储存安全、发送者身份确认、接收者已收到确认、拒绝服务攻击等。有两种标准:PGP和S/MIME

传输安全

电邮软件(示例Balsa)一个电邮软件至少必须包含撰写收件者地址和内容的功能,并能在选项中纪录发件者地址与要用的邮件伺服

传输过程可能被窃听。为了应付这情况,有两种解决方法:

使用SSL连接,当前的两种邮件接受协议和一种邮件发送协议都支持安全的服务器连接。在大多数流行的电子邮件客户端程序里面都集成了对SSL的支持。

将邮件加密之后,用普通连接传输。比如由GnuPG等加密软件在寄送前加密,Outlook也可以。 [2]

储存安全

对已加密的邮件,可以选择不保存解密后的邮件。已加密的邮件是指发送者在发送之前对邮件本身进行加密,不是指加密传输。如果邮件本身已加密,则没有必要进行加密传输。对非加密的邮件(指发送者在发送之前没有对邮件本身进行加密,至于是否使用加密传输是另一回事),邮件的储存安全就如同于其他文件的储存安全一样,重点在于防范非授权使用。当然,就如同可以对一般文件进行加密一样,也可以对这些非加密的邮件在收到后进行加密。

接收者已收到确认

接收者可能抵赖说他/她没有收到电子邮件。为了应付这情况,出现了不同的解决方法,但是目前还没有一套普遍被采纳的方案。微软公司的Microsoft Exchange Server就提供Delivery Receipt。因为是机器发的“接收者已收到确认”,所以接收者可能有意或无意地删除了邮件。

拒绝服务攻击

为了妨碍某一用户使用电子邮件(比如不让她/他收到电子邮件),拒绝服务攻击指往被攻击的用户的邮箱发送大量的垃圾邮件,将邮箱塞满。这样被攻击的用户就无法收到那些有用的电子邮件了。这种安全顾虑目前相当程度已被解决。一是邮箱不断增大,另一原因是邮件服务提供商都提供了一些的过滤措施。过滤措施有时也会把有用的电子邮件当成垃圾邮件。现已有一部分邮件服务供应商使用替身邮,防止外界对邮件帐户进行跟踪。

投稿
非常不爽,删了吧! 相关词条:其他 电脑网络 在线 通讯系统 电子邮件 电子邮件协议 邮局协议 访问协议 邮件 脱机状态 对称密钥 S/MIME